Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης
    Security

    Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η κακόβουλη δραστηριότητα σάρωσης που στοχεύει τις πύλες σύνδεσης του Palo Alto Networks GlobalProtect VPN έχει αυξηθεί 40 φορές μέσα σε 24 ώρες, υποδεικνύοντας μια συντονισμένη καμπάνια.

    Η εταιρεία πληροφοριών σε πραγματικό χρόνο GreyNoise αναφέρει ότι η δραστηριότητα άρχισε να αυξάνεται στις 14 Νοεμβρίου και έφτασε στο υψηλότερο επίπεδο σε 90 ημέρες μέσα σε μια εβδομάδα.

    “Η GreyNoise εντόπισε μια σημαντική κλιμάκωση της κακόβουλης δραστηριότητας που στοχεύει τις πύλες GlobalProtect της Palo Alto Networks.” διαβάζει το δελτίο.

    Wiz

    «Ξεκινώντας στις 14 Νοεμβρίου 2025, η δραστηριότητα εντάθηκε ταχέως, με αποκορύφωμα μια αύξηση 40 φορές μέσα σε 24 ώρες, σηματοδοτώντας ένα νέο υψηλό 90 ημερών».

    Η δραστηριότητα σάρωσης αυξάνεται στις πύλες PAN Global Protect
    Η δραστηριότητα σάρωσης αυξάνεται στις πύλες PAN Global Protect
    πηγή: GreyNoise

    Στις αρχές Οκτωβρίου, η GreyNoise ανέφερε αύξηση 500% στις διευθύνσεις IP που σαρώνουν τα προφίλ του Palo Alto Networks GlobalProtect και PAN-OS, με το 91% από αυτά να ταξινομούνται ως “ύποπτα” και ένα άλλο 7% ως σαφώς κακόβουλα.

    Νωρίτερα, τον Απρίλιο του 2025, η GreyNoise ανέφερε μια ακόμη έξαρση στη δραστηριότητα σάρωσης που στοχεύει τις πύλες σύνδεσης της Palo Alto Networks GlobalProtect, με 24.000 διευθύνσεις IP, οι περισσότερες από τις οποίες ταξινομούνται ως ύποπτες και οι 154 ως κακόβουλες.

    Η GreyNoise πιστεύει με μεγάλη σιγουριά ότι η πιο πρόσφατη δραστηριότητα συνδέεται με προηγούμενες σχετικές καμπάνιες, με βάση τα επαναλαμβανόμενα δακτυλικά αποτυπώματα TCP/JA4t, την επαναχρησιμοποίηση των ίδιων ASN (Αυτόνομοι Αριθμοί Συστήματος) και τον ευθυγραμμισμένο χρονισμό των αυξήσεων δραστηριότητας στις καμπάνιες.

    Το κύριο ASN που χρησιμοποιείται σε αυτές τις επιθέσεις προσδιορίζεται ως AS200373 (3xK Tech GmbH), με το 62% των IP να βρίσκονται γεωγραφικά στη Γερμανία και το 15% στον Καναδά. Ένα δεύτερο ASN που εμπλέκεται σε αυτή τη δραστηριότητα είναι το AS208885 (Noyobzoda Faridduni Saidilhom).

    Στόχευση συνδέσεων VPN

    Μεταξύ 14 και 19 Νοεμβρίου, η GreyNoise παρατήρησε 2,3 εκατομμύρια συνεδρίες που έπληξαν το */global-protect/login.esp URI σε Palo Alto PAN-OS και GlobalProtect.

    Το URI αντιστοιχεί σε ένα τελικό σημείο ιστού που εκτίθεται από ένα τείχος προστασίας δικτύων Palo Alto που εκτελεί το GlobalProtect και εμφανίζει μια σελίδα όπου οι χρήστες VPN μπορούν να ελέγξουν την ταυτότητα.

    Οι προσπάθειες σύνδεσης στοχεύουν κυρίως στις Ηνωμένες Πολιτείες, το Μεξικό και το Πακιστάν, με παρόμοιους όγκους σε όλες.

    Το GreyNoise έχει υπογραμμίσει προηγουμένως τη σημασία του αποκλεισμού αυτών των προσπαθειών και της ενεργής παρακολούθησης τους ως κακόβουλων ανιχνευτών, αντί να τα αγνοεί ως αποτυχημένες προσπάθειες εκμετάλλευσης που στοχεύουν μακροχρόνια διορθωμένα ελαττώματα.

    Όπως δείχνουν τα στατιστικά της εταιρείας, αυτές οι αιχμές σάρωσης τυπικά προηγούνται της αποκάλυψης νέων ελαττωμάτων ασφαλείας στο 80% των περιπτώσεων, με τη συσχέτιση να είναι ακόμη ισχυρότερη για τα προϊόντα της Palo Alto Networks.

    Όσον αφορά την κακόβουλη δραστηριότητα για τα δίκτυα Palo Alto φέτος, υπήρξαν δύο περιπτώσεις ενεργητικής εκμετάλλευσης ελαττωμάτων τον Φεβρουάριο, με το CVE-2025-0108, το οποίο αργότερα αλυσοδέθηκε με CVE-2025-0111 και CVE-2024-9474.

    Τον Σεπτέμβριο, η Palo Alto Networks αποκάλυψε επίσης μια παραβίαση δεδομένων που εξέθεσε δεδομένα πελατών και υποθέσεις υποστήριξης, ως μέρος της καμπάνιας Salesloft Drift του ShinyHunters.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Related Posts


    Χάκερ επιτίθενται στις πύλες VPN GlobalProtect του Palo Alto Networks με 2,3 εκατομμύρια επιθέσεις
    Security

    Συλλήψεις στην Σαντορίνη για πειρατεία! Επέζσε μαύρο στα …ξενοδοχεία – Τυπολογίες
    Entertainment

    Πλήγμα στην «πειρατεία» με συλλήψεις και «μαύρο» στις οθόνες στη Σαντορίνη –
    Entertainment
    Global GlobalProtect ip Tech vpn δίκτυα palo alto Ερευνητής Ύποπτη Δραστηριότητα
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο Gemini AI είναι πλέον ο Copilot σας στο Android Auto
    Next Article Οι αγοραστές Chromebook απολαμβάνουν δωρεάν προνόμια παιχνιδιού για το Sweet Could
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva

    21 Νοεμβρίου 2025
    Security

    Η Google αρχίζει να εμφανίζει διαφημίσεις σε λειτουργία AI (απαντήσεις AI)

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    Marizas Dimitris21 Νοεμβρίου 2025
    Technology

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.